سرقت ارز دیجیتال از کیف پول؛ نحوه شکایت، ردیابی و اثبات

اگر ارز دیجیتال از کیف پول شما سرقت شده چه باید کرد؟ راهنمای شکایت، TXID، ردیابی تتر و رمزارز، هک کیف پول، ادله دیجیتال و امکان بازگرداندن دارایی.

سرقت ارز دیجیتال از کیف پول یکی از دشوارترین تجربه‌های فعالان بازار رمزارز است. کاربر وارد کیف پول خود می‌شود و می‌بیند تتر، بیت‌کوین یا دارایی دیجیتال دیگری بدون اطلاع و رضایت او به آدرسی ناشناس منتقل شده است. در این شرایط، سرعت عمل و حفظ صحیح ادله می‌تواند بر امکان ردیابی و پیگیری قضایی اثر جدی بگذارد.

هر برداشت غیرمجاز الزاماً نتیجه «هک مستقیم بلاکچین» نیست. ممکن است عبارت بازیابی افشا شده باشد، کاربر به سایت فیشینگ متصل شده باشد، مجوز مخربی در قرارداد هوشمند صادر کرده باشد یا حساب صرافی و دستگاه او در اختیار شخص دیگری قرار گرفته باشد. بنابراین پیش از تنظیم شکایت باید مسیر خروج دارایی و شیوه دسترسی مهاجم تا حد ممکن روشن شود.

سرقت ارز دیجیتال چگونه اتفاق می‌افتد؟

سرقت عبارت بازیابی

عبارت بازیابی یا Seed Phrase کلید دسترسی به بسیاری از کیف پول‌های غیرامانی است. هرکس آن را در اختیار داشته باشد، معمولاً می‌تواند کیف پول را روی دستگاه دیگری بازیابی و دارایی را منتقل کند. ذخیره عبارت بازیابی در فضای ابری، ارسال آن در پیام‌رسان یا واردکردن آن در سایت جعلی از دلایل رایج افشای این اطلاعات است.

دسترسی غیرمجاز به تلفن همراه یا رایانه

بدافزار، نرم‌افزار کنترل از راه دور، دسترسی فیزیکی، سرقت رمز عبور یا نصب برنامه آلوده می‌تواند زمینه برداشت غیرمجاز را ایجاد کند. در این پرونده‌ها سوابق دستگاه، برنامه‌های نصب‌شده، ایمیل‌های امنیتی و زمان ورودها اهمیت دارد.

فیشینگ و صفحات جعلی

در فیشینگ، قربانی وارد صفحه‌ای شبیه صرافی یا کیف پول معتبر می‌شود و اطلاعات حساس خود را در اختیار مهاجم قرار می‌دهد. نشانی سایت، پیام تبلیغاتی، حساب ارسال‌کننده و زمان ورود باید مستند شود. راهنمای شکایت از کلاهبرداری ارز دیجیتال می‌تواند برای شناخت مسیر پیگیری مفید باشد.

اتصال کیف پول به سایت مخرب

گاهی کاربر کیف پول را به برنامه غیرمتمرکز متصل کرده و بدون توجه کافی مجوز انتقال توکن صادر می‌کند. مهاجم ممکن است بعداً با استفاده از همان مجوز دارایی را خارج کند. بررسی مجوزها و تراکنش امضا‌شده در این پرونده‌ها ضروری است.

هک حساب صرافی

اگر دارایی در حساب صرافی نگهداری می‌شده، باید علاوه بر تراکنش بلاکچین، سوابق ورود، IP، دستگاه، احراز هویت دومرحله‌ای، ایمیل‌ها و مکاتبات پشتیبانی بررسی شود. در این وضعیت موضوع می‌تواند هم جنبه کیفری و هم جنبه قراردادی داشته باشد.

آیا برداشت ارز دیجیتال بدون اجازه جرم است؟

اصل برداشت مال دیجیتال بدون رضایت مالک می‌تواند قابل تعقیب باشد، اما عنوان مجرمانه به روش وقوع رفتار بستگی دارد. دسترسی غیرمجاز به سامانه حفاظت‌شده، تحصیل مال از طریق مداخله غیرمجاز در سامانه، کلاهبرداری، خیانت در امانت یا عناوین دیگر ممکن است حسب اوضاع پرونده مطرح شوند.

قانون جرایم رایانه‌ای در ماده ۱ دسترسی غیرمجاز به داده‌ها یا سامانه‌های حفاظت‌شده و در ماده ۱۳ تحصیل مال از طریق برخی مداخلات غیرمجاز رایانه‌ای را جرم‌انگاری کرده است. انتخاب عنوان شکایت باید پس از بررسی فنی پرونده انجام شود و بهتر است صرفاً از عبارت کلی «هک کیف پول» استفاده نشود.

بعد از سرقت رمزارز فوراً چه کار کنیم؟

  1. TXID همه برداشت‌های مشکوک و آدرس مقصد را ذخیره کنید.
  2. نام شبکه، مقدار دقیق دارایی، تاریخ و ساعت انتقال را ثبت کنید.
  3. از صفحه کیف پول، مرورگر بلاکچین، ایمیل‌ها و هشدارهای امنیتی تصویر بگیرید.
  4. دارایی باقی‌مانده را در صورت امکان ایمن کنید؛ اما پیش از حذف برنامه‌ها و پیام‌ها نسخه مستند تهیه کنید.
  5. رمز ایمیل و حساب‌های صرافی را تغییر دهید و نشست‌ها و دسترسی‌های ناشناس را لغو کنید.
  6. موضوع را فوراً و به‌صورت کتبی به صرافی مرتبط اطلاع دهید و شماره پیگیری دریافت کنید.
  7. برای تحلیل مسیر تراکنش و تنظیم شکایت، با وکیل ارز دیجیتال مشورت کنید.

TXID چیست و چه نقشی در ردیابی دارد؟

TXID شناسه منحصربه‌فرد تراکنش در بلاکچین است. با استفاده از آن می‌توان شبکه، زمان انتقال، مقدار دارایی و آدرس‌های مبدأ و مقصد را بررسی کرد. در شبکه‌های عمومی، این اطلاعات معمولاً قابل مشاهده است و می‌تواند نقطه آغاز ردیابی باشد.

TXID به‌تنهایی هویت سارق را آشکار نمی‌کند. برای شناسایی شخص باید داده‌های زنجیره‌ای با اطلاعاتی مانند حساب صرافی احراز هویت‌شده، شماره حساب بانکی، تلفن، ایمیل، IP و سوابق ورود ترکیب شود.

آیا ارز دیجیتال سرقت‌شده قابل ردیابی است؟

در بسیاری از بلاکچین‌های عمومی، مسیر انتقال قابل مشاهده است. تحلیل‌گر می‌تواند جابه‌جایی دارایی میان آدرس‌ها، تبدیل توکن‌ها و ورود احتمالی به یک صرافی متمرکز را بررسی کند. با این حال، مشاهده آدرس کیف پول لزوماً نام صاحب آن را نشان نمی‌دهد.

اگر دارایی وارد صرافی احراز هویت‌شده شود، حسب شرایط پرونده و دستور مرجع قضایی ممکن است اطلاعات حساب مقصد مطالبه یا اقدام حفاظتی بررسی شود. نتیجه به سرعت اقدام، کشور محل فعالیت پلتفرم، همکاری صرافی و وضعیت دارایی بستگی دارد.

اگر کیف پول مقصد ناشناس باشد، می‌توان شکایت کرد؟

بله. لازم نیست شاکی هنگام ثبت شکایت هویت کامل مرتکب را بداند. در شکایت علیه شخص ناشناس باید تمام اطلاعات موجود از جمله آدرس کیف پول، TXID، شماره تلفن، ایمیل، نام کاربری، نشانی سایت، شماره حساب یا کارت و هر قرینه فنی دیگر ارائه شود.

نقش پلیس فتا در پرونده سرقت رمزارز

در پرونده‌های جرایم رایانه‌ای، پلیس فتا می‌تواند حسب دستور مقام قضایی در تحقیقات تخصصی نقش داشته باشد. مراجعه با پرونده مستند بسیار مؤثرتر از بیان کلی «ارز من سرقت شده» است. TXID، شبکه، زمان برداشت، آدرس مقصد و توضیح دقیق نحوه دسترسی غیرمجاز باید آماده باشد.

ادله دیجیتال و ارزش اثباتی آنها

مطابق ماده ۱۲ قانون تجارت الکترونیکی، ارزش اثباتی دلیل را نمی‌توان صرفاً به دلیل شکل داده‌پیام رد کرد. مواد بعدی نیز قابلیت اعتماد و اعتبار داده‌پیام را مورد توجه قرار داده‌اند. بنابراین TXID، داده‌های بلاکچین، ایمیل، پیام‌رسان، تیکت صرافی، سوابق ورود و تصاویر می‌توانند در کنار هم مورد استناد قرار گیرند.

بهتر است فقط به اسکرین‌شات اکتفا نشود. فایل اصلی، نشانی صفحات، هدر ایمیل، گزارش حساب، رسید بانکی و ترتیب زمانی وقایع حفظ شود تا امکان بررسی اصالت و ارتباط مدارک وجود داشته باشد.

اگر عبارت بازیابی دزدیده شده باشد چگونه اثبات می‌شود؟

بلاکچین معمولاً فقط نشان می‌دهد تراکنشی با کلید معتبر امضا شده و مشخص نمی‌کند چه شخصی پشت دستگاه بوده است. برای انتساب رفتار باید قرائن دیگر بررسی شوند؛ مانند دسترسی متهم به دستگاه یا Seed Phrase، پیام‌ها، اقرار، سوابق ورود، انتقال دارایی به کیف پول مرتبط و واریز بعدی به صرافی متعلق به او.

تفاوت هک کیف پول با فیشینگ چیست؟

در دسترسی غیرمجاز، فرد بدون اجازه وارد سامانه یا اطلاعات حفاظت‌شده می‌شود. در فیشینگ، قربانی بر اثر فریب اطلاعات حساس را در اختیار مهاجم قرار می‌دهد یا تراکنشی را امضا می‌کند. تفاوت روش وقوع می‌تواند بر عنوان قانونی، نوع ادله و شیوه تنظیم شکواییه اثر بگذارد.

اگر کاربر خودش تراکنش را تأیید کرده باشد

امضای تراکنش همیشه مانع شکایت نیست. ممکن است قربانی به دلیل اطلاعات خلاف واقع، آدرس جعلی، سایت تقلبی یا پنهان‌کردن ماهیت تراکنش انتقال را تأیید کرده باشد. در این حالت تحلیل پرونده ممکن است از برداشت بدون اجازه به سمت کلاهبرداری یا عناوین دیگری تغییر کند.

مسئولیت صرافی در برداشت غیرمجاز

اگر برداشت از حساب صرافی انجام شده، باید رفتار صرافی نیز بررسی شود: آیا ورود غیرعادی تشخیص داده شده؟ آیا برداشت از دستگاه یا IP جدید بوده؟ آیا احراز هویت دومرحله‌ای فعال بوده؟ کاربر چه زمانی گزارش داده و صرافی چه اقدامی کرده است؟ شرایط استفاده و احتمال نقص امنیتی نیز اهمیت دارد.

صرف وقوع سرقت، مسئولیت قطعی صرافی را اثبات نمی‌کند؛ همان‌طور که شرط عدم مسئولیت نیز لزوماً در همه شرایط مانع بررسی حقوقی نیست. برای جزئیات بیشتر، مقاله شکایت از صرافی ارز دیجیتال را مطالعه کنید.

سرقت از طریق سیم‌کارت یا ایمیل

مهاجم ممکن است با تعویض سیم‌کارت، دسترسی به ایمیل یا بازیابی رمز صرافی کنترل حساب را در دست بگیرد. سوابق تغییر رمز، ورود از دستگاه ناشناس، پیامک‌ها و گزارش اپراتور یا سرویس ایمیل باید سریعاً حفظ شوند؛ زیرا برخی لاگ‌ها برای مدت نامحدود نگهداری نمی‌شوند.

آیا رمزارز سرقت‌شده قابل بازگشت است؟

در برخی پرونده‌ها امکان بازگشت وجود دارد، اما هیچ تضمینی نیست. نوع رمزارز، سرعت اقدام، مسیر انتقال، شناسایی مرتکب، ورود دارایی به صرافی متمرکز، امکان مسدودسازی و کشور محل فعالیت پلتفرم بر نتیجه اثر می‌گذارند.

از اعتماد به افرادی که وعده بازگشت قطعی، ساخت TXID جدید یا بازیابی فوری در برابر پرداخت هزینه می‌دهند خودداری کنید. Seed Phrase و Private Key را در اختیار هیچ شخص یا شرکت ناشناس قرار ندهید.

مدارک لازم برای شکایت سرقت ارز دیجیتال

  • TXID برداشت‌های غیرمجاز و آدرس کیف پول‌های مبدأ و مقصد
  • نام شبکه، مقدار رمزارز، تاریخ و ساعت برداشت
  • تصاویر کیف پول و داده‌های مرورگر بلاکچین
  • سوابق صرافی، ورودها، ایمیل‌ها و هشدارهای امنیتی
  • شماره تلفن، ایمیل، نام کاربری و نشانی سایت‌های مرتبط
  • پیام‌ها، مکاتبات و تیکت‌های پشتیبانی
  • رسید خرید رمزارز و پرداخت‌های بانکی برای اثبات مالکیت
  • اطلاعات دستگاه‌ها و برنامه‌های مشکوک

در شکواییه چه بنویسیم؟

وقایع را به ترتیب زمانی و روشن بنویسید: دارایی چه زمانی و از چه طریقی خریداری شد، در کدام کیف پول نگهداری می‌شد، آخرین دسترسی سالم چه زمانی بود، چه وقت متوجه برداشت شدید، TXID و آدرس مقصد چیست، چه شخصی احتمالاً دسترسی داشته و پس از حادثه چه اقداماتی انجام شده است.

درخواست‌های فنی و قضایی باید متناسب با شواهد مطرح شوند. انتخاب عنوان قانونی بدون شناخت شیوه وقوع می‌تواند مسیر پرونده را دشوار کند؛ ازاین‌رو بررسی هم‌زمان فنی و حقوقی اهمیت دارد.

اگر سرقت توسط شخص آشنا انجام شده باشد

شریک، کارمند، دوست، عضو خانواده یا مدیر سرمایه ممکن است قبلاً به کیف پول دسترسی داشته باشد. داشتن دسترسی قبلی الزاماً به معنی اجازه برداشت در هر زمان و هر مقدار نیست. حدود اذن، رابطه حقوقی طرفین، پیام‌ها و مقصد دارایی باید جداگانه بررسی شود.

انتقال دارایی به کیف پول یا صرافی خارجی

موقعیت جغرافیایی یک کیف پول معمولاً از آدرس بلاکچین مشخص نیست. اگر دارایی وارد صرافی خارجی شود، محل ثبت پلتفرم، قوانین کشور میزبان، شرایط همکاری قضایی و مقررات تطبیق و تحریم اهمیت پیدا می‌کند.

نقش وکیل ارز دیجیتال

وکیل متخصص باید بتواند میان هک، فیشینگ، انتقال اختیاری و برداشت غیرمجاز تفکیک کند؛ TXID و مسیر تراکنش را برای مرجع قضایی قابل فهم سازد؛ عنوان مجرمانه مناسب را بررسی کند؛ درخواست‌های لازم برای شناسایی حساب‌ها را مطرح نماید و در صورت ورود دارایی به صرافی، مسیر حفظ و شناسایی آن را ارزیابی کند.

سؤالات متداول

آیا ارز دیجیتال سرقت‌شده قابل ردیابی است؟

در بسیاری از شبکه‌های عمومی مسیر تراکنش قابل مشاهده است، اما شناسایی هویت صاحب آدرس معمولاً به اطلاعات تکمیلی و تحقیقات قضایی نیاز دارد.

اگر تتر از تراست ولت سرقت شود چه کنیم؟

TXID و آدرس مقصد را فوراً ذخیره کنید، امنیت سایر دارایی‌ها را بررسی کنید و عبارت بازیابی را برای هیچ‌کس ارسال نکنید.

آیا با TXID می‌توان سارق را پیدا کرد؟

TXID مسیر انتقال را نشان می‌دهد، اما برای شناسایی شخص باید آن را با داده‌های صرافی، بانکی، ارتباطی و فنی تطبیق داد.

آیا اسکرین‌شات کیف پول در دادگاه معتبر است؟

می‌تواند بخشی از ادله باشد، اما بهتر است همراه داده اصلی بلاکچین، TXID، ایمیل‌ها، گزارش صرافی و سایر مستندات ارائه شود.

آیا صرافی مسئول هک حساب کاربر است؟

مسئولیت به شیوه نفوذ، تعهدات صرافی، تدابیر امنیتی و رفتار طرفین بستگی دارد و باید موردی بررسی شود.

جمع‌بندی

سرقت رمزارز همیشه به معنای هک بلاکچین نیست. افشای عبارت بازیابی، فیشینگ، دسترسی غیرمجاز به دستگاه، نفوذ به صرافی یا سوءاستفاده از مجوزهای کیف پول از سناریوهای رایج‌اند. TXID، آدرس مقصد، سوابق صرافی و سایر ادله دیجیتال باید سریعاً حفظ و در کنار هم تحلیل شوند.

دکتر امیر جوادی، وکیل پایه یک دادگستری و مدرس دانشگاه، خدمات حقوقی تخصصی در پرونده‌های سرقت رمزارز، هک کیف پول، کلاهبرداری ارز دیجیتال و اختلافات صرافی‌ها ارائه می‌کند.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *